初得永
摘 要:網(wǎng)絡(luò)技術(shù)在各個(gè)領(lǐng)域運(yùn)用的日益加強(qiáng),如何保護(hù)數(shù)據(jù)的安全、避免敏感數(shù)據(jù)的竊取與篡改,越來越引起人們的高度重視。
關(guān)鍵詞:網(wǎng)絡(luò)安全;加密;安全認(rèn)證;防火墻
自計(jì)算機(jī)網(wǎng)絡(luò)誕生以來,網(wǎng)絡(luò)安全就一直是一個(gè)備受關(guān)注的課題。網(wǎng)絡(luò)安全極其重要,網(wǎng)絡(luò)只有安全才可以保證網(wǎng)絡(luò)活動(dòng)能夠有序地進(jìn)行。
一、計(jì)算機(jī)網(wǎng)絡(luò)面臨安全威脅
計(jì)算機(jī)網(wǎng)絡(luò)經(jīng)常存在以下攻擊:(1)泄密。將消息內(nèi)容泄漏給沒有合法權(quán)利的其他人或程序。(2)傳輸分析。通過分析通信雙方的通信模式。(3)偽裝。攻擊者產(chǎn)生一條消息并聲稱該消息來自某一合法實(shí)體,或者攻擊者發(fā)送有關(guān)收到或未收到消息的欺詐應(yīng)答。(4)內(nèi)容修改。對(duì)消息的內(nèi)容進(jìn)行修改。(5)發(fā)送方否認(rèn)。(6)接收方否認(rèn)。
二、防火墻技術(shù)的運(yùn)用
防火墻技術(shù)是現(xiàn)在市場上運(yùn)用范圍最廣、最容易被用戶接受的網(wǎng)絡(luò)安全產(chǎn)品之一。防火墻將內(nèi)部可信區(qū)域與外部威脅區(qū)域有效隔離,將網(wǎng)絡(luò)的安全策略制訂和信息流集中管理控制,為網(wǎng)絡(luò)邊界提供保護(hù)。
三、安全認(rèn)證技術(shù)的引入
信息的安全傳輸是由加密技術(shù)來保證的,而對(duì)通信雙方實(shí)體身份的確認(rèn)是通過認(rèn)證技術(shù)來實(shí)現(xiàn)的。安全認(rèn)證是最重要的安全服務(wù)之一,因?yàn)樗衅渌陌踩?wù)都依賴于該服務(wù)。認(rèn)證技術(shù)可以抵抗假冒攻擊的危險(xiǎn),也可用來確保身份,它是用來獲得對(duì)誰或?qū)κ裁词虑樾湃蔚囊环N方法。
四、數(shù)據(jù)加密技術(shù)
加密技術(shù)通常分為兩大類:對(duì)稱式和非對(duì)稱式。對(duì)稱式加密就是加密和解密所使用的密鑰是相同的,或者可以從一個(gè)密鑰推算出另一個(gè)密鑰。非對(duì)稱式加密就是加密和解密所使用的不是同一個(gè)密鑰,通常有兩個(gè)密鑰,稱為公鑰和私鑰,它們兩個(gè)必需配對(duì)使用,否則不能打開加密文件。這里的公鑰是指可以對(duì)外公布的,而“私鑰”則不能,只能由持有人一個(gè)人知道。
所以必須從根本上加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),同時(shí)又要不斷地改進(jìn)和發(fā)展網(wǎng)絡(luò)安全的各項(xiàng)防御技術(shù),才能做到未雨綢繆,把損失降到最低限度。
參考文獻(xiàn):
[1]胡世昌.計(jì)算機(jī)安全隱患分析與防范措施探討[J].信息與電腦:理論版,2010(10).
[2]董玉格.網(wǎng)絡(luò)攻擊與防護(hù):網(wǎng)絡(luò)安全與實(shí)用防護(hù)技術(shù).北京:人民郵電出版社,2002.
[3]陳鵬,呂衛(wèi)鋒,單征.基于網(wǎng)絡(luò)的入侵檢測方法研究.計(jì)算機(jī)工程與應(yīng)用,2007.
(作者單位 山東省東營市廣饒縣第一中學(xué))